En fait, il a pas tout à fait tort, le Tanguy. Si on en croit les mockups, on ne verra que le couple "logo + titre" de chaque onglet, sauf à cliquer dessus (ou combinaison de touches) pour voir l'adresse complète.
Donc si un mec arrive à me faire tomber sur un site qui ressemble à celui de ma banque, avec même un certificat valide (pour son nom à lui), qui ne diffère de l'original que par son nom de domaine ... ben je suis baisé. Sauf à avoir pris le temps d'aller vérifier le nom du domaine sur l'onglet manuellement. Et si on est à le faire à la main pour chaque site important, on évitera bien des déboires en l'automatisant, non?
Après, on pourrait avoir une politique "je montre l'URL de manière inratable pour les sites en HTTPS, et je la cache pour les autres". Que ce soit assez manifeste pour qu'une absence d'URL soit suspecte.
[^] # Re: Pendant ce temps là...
Posté par Larry Cow . En réponse au journal la dernière bonne idée en date du libre.... Évalué à 10.
En fait, il a pas tout à fait tort, le Tanguy. Si on en croit les mockups, on ne verra que le couple "logo + titre" de chaque onglet, sauf à cliquer dessus (ou combinaison de touches) pour voir l'adresse complète.
Donc si un mec arrive à me faire tomber sur un site qui ressemble à celui de ma banque, avec même un certificat valide (pour son nom à lui), qui ne diffère de l'original que par son nom de domaine ... ben je suis baisé. Sauf à avoir pris le temps d'aller vérifier le nom du domaine sur l'onglet manuellement. Et si on est à le faire à la main pour chaque site important, on évitera bien des déboires en l'automatisant, non?
Après, on pourrait avoir une politique "je montre l'URL de manière inratable pour les sites en HTTPS, et je la cache pour les autres". Que ce soit assez manifeste pour qu'une absence d'URL soit suspecte.